Android 15增加OTP驗證碼保護功能 防止惡意軟件竊取2FA驗證碼


據AndroidAuthority發佈的消息,在針對Android14QPR3Beta1代碼進行深入挖掘後,開發者發現谷歌正在開發中的關於OTP(基於時間的一次性密碼)的安全功能,該功能預計會在Android15中上線。

OTP 或者叫 TOTP 生成的六位數字通常作為 2FA 驗證,在開啟 2FA 驗證的情況下,即便用戶的賬號密碼已經泄露,黑客也無法登錄賬號。

但如果黑客進行針對性的攻擊呢?例如在已經竊取用戶賬號密碼的情況下,再通過某些方式入侵用戶的 Android 設備,那麼就可以竊取 OTP 驗證碼。

102430.png

所以谷歌在開發的其實就是一個專門的 API,開發者可以通過這個 API 聲明某些通知信息是敏感的,那麼這則通知內容就禁止第三方無關應用讀取,避免泄露敏感數據。

目前開發者發現這個 API 有兩種功能,第一個是在鎖屏狀態下通知裡不會顯示具體的 OTP 驗證碼信息;第二是不受信任的應用程序無法讀取帶有 OTP 驗證碼的通知。

在 Android 14 中谷歌在開發該功能但沒有啟用,因此谷歌大概率是準備在 Android 15 中啟用此功能,從而提高一些場景下的安全性。


相關推薦

2023-03-16

此具有更廣泛的一般知識和解決問題的能力;當然GPT-4也增加一些新功能,比如接受圖像作為輸入,生成標題、分類和分析。作為OpenAI手下備受關註的“香餑餑”,GPT-4的表現能在哪些方面超越上一代,以及超越多少,人們都在

2024-03-26

述新的"點對點登錄"或 P2PL 計劃,該計劃目前隻在Android系統和某些(未指定的)地點提供。選擇加入該計劃,你就同意讓 Telegram 使用你的手機號碼向其他登錄其賬戶的用戶發送多達 150 條帶有 OTP 的短信。每個月,如果你

2022-08-29

,導致兩傢公司員工的賬戶憑據被泄露。其中Twilio的兩步驗證(2FA)系統被攻破,導致攻擊者能夠訪問其內部系統。現在,安全研究人員已找到這輪大規模網絡釣魚攻擊的幕後黑手,可知130個組織近10000個賬戶憑據受到被竊取。

2022-09-17

8 億元,同比增長 25.47%;全行科技人員 2598 人,比上年末增加 237 人,占全行員工的 5.69%。除此之外,光大銀行還在半年報中表示:公司深化建設“123+N”數字銀行發展體系。“一個智慧大腦”持續賦能,開發訓練算法模型超900

2022-07-26

根據Reddit上發佈的用戶報告,蘋果iCloudforWindows應用程序中的iCloudKeychain密碼管理器現在支持雙因素認證代碼。雙因素認證,或稱2FA,作為在線賬戶的額外安全層,在賬戶所有者登錄時要求密碼管理器生成一個代碼。蘋果在iOS 15和

2023-01-08

圖通過網絡釣魚獲得用戶敏感信息的C++程序。他還分享過Android RAT和SpyNote的破解版。網絡安全機構調研者認為,此人是個技術能手,這篇帖子是個教程,旨在向低開發能力的不法分子展示利用ChatGPT的方法及實例。如果上述帖子

2022-07-03

之外傳播。因此使用手機的時候要要小心,盡量避免側載Android應用程序。

2023-04-01

“最煩登網站時各種奇奇怪怪(甚至變態)的驗證碼。”現在,有一個好消息和一個壞消息。好消息就是:AI可以幫你代勞這件事。不信你瞧,以下是三張識別難度依次遞增的真實案例:而這些是一個名為“Pix2Struct”的模型給出

2022-07-26

其他密碼管理器類似,隻需要復制設置代碼粘貼即可生成驗證碼,匹配後保存即可。另外在Windows平臺iCloud密碼功能僅支持Google Chrome和Microsoft Edge,尚未支持Mozilla Firefox,所以如果你使用Firefox的話還得手動操作。iCloud for Window

2022-08-16

io被入侵事件的影響,近2000名Signal用戶的電話號碼和短信驗證碼也遺憾被泄露。據悉,Twilio有為Signal提供電話號碼驗證服務。Twilio曾於8月8日表示,在對多名員工展開網絡釣魚攻擊後,黑客訪問125名客戶的數據。盡管 Twilio 沒有

2023-12-04

《大西洋月刊》報道,驗證碼驗證失敗不僅令人討厭,而且會妨礙人們瀏覽互聯網。根據加州大學歐文分校研究人員的研究,老年人需要花費更多的時間來解決不同類型的驗證碼問題,其他研究也發現,母語非英語的人也是如此

2022-07-27

為 npm 註冊表的管理者,GitHub 致力於持續投資並改進,以增加開發人員的信任、以及產品本身的總體安全性。除能夠鏈接 Twitter 和 GitHub 賬戶作為身份驗證方法,GitHub 還宣佈使用雙因素身份驗證(2FA)來簡化 NPM 登錄和包發佈。

2022-07-29

同手機號在每日優鮮APP上進行賬號登錄,均無法收到短信驗證碼。再試著獲取驗證提示“驗證碼次數已達上限,請稍後再試”。其中一個賬號通過語音驗證短暫登錄後,很快就又被下線,賬號變為“未登錄”狀態,再想通過語音

2023-03-22

最“不可赦”漏洞》,還指出有知名互聯網廠商通過挖掘Android廠商OEM代碼中的反序列化漏洞攻擊用戶手機。雖然未直接公佈APP的名字,但從隨後的爆料來看,“通過APP控制手機系統”、“無法卸載”、“隱蔽安裝”、“攻擊競